Des postes Linux hors console, maillon faible de la conformité
La Sacem gérait une cinquantaine de postes Linux utilisés par ses développeurs, en dehors de la console Intune et avec des droits administrateurs locaux pour les utilisateurs. Dans une infrastructure par ailleurs structurée, ces postes constituaient un maillon non sécurisé affaiblissant l’ensemble de la posture de conformité.
L’enjeu était d’intégrer ces postes dans la console Intune existante sans bloquer les usages légitimes des développeurs, et en compensant les limitations natives d’Intune sur Linux par une approche scripting.
Configuration Intune et déploiement applicatif par scripting Bash
Synapsys a cadré l’intégration en s’appuyant sur les axes suivants :
- Transfert de compétences : accompagnement des équipes internes dans la création de leurs propres scripts pour les configurations complémentaires
- Prérequis Intune : analyse de l’environnement, paramétrage de la console et documentation complète des conditions à réunir avant enrôlement
- Scripts Bash : développement de scripts descendus depuis Intune pour l’installation automatique des packages applicatifs sur chaque poste
- PKI et certificats : déploiement de l’infrastructure à clé publique pour l’accès automatique au VPN, au réseau, aux imprimantes et aux environnements sécurisés
- Élévation de privilège : cadrage de l’approche pour les postes développeurs nécessitant un niveau d’accès élevé
Déploiement des certificats et sécurisation des accès
L’infrastructure PKI mise en place permet à chaque poste enrôlé de récupérer automatiquement les certificats nécessaires à ses accès, sans dépendance à des configurations manuelles ni à des droits administrateurs étendus.
Un parc Linux managé, des équipes autonomes pour la suite
Les cinquante postes Linux sont désormais visibles et managés dans Microsoft Intune, sur la même console que le reste du parc. Les équipes internes disposent des scripts et des connaissances nécessaires pour faire évoluer la solution de manière autonome.